امن نگاران آراد | Amn Negaran Arad

استخدام Tier 2 Analyst

  • دسته‌بندی شغلی

    IT / DevOps / Server
  • موقعیت مکانی

    تهران ، تهران
  • نوع همکاری

    تمام وقت
  • حداقل سابقه کار

    سه تا شش سال
  • حقوق

    توافقی

شرح موقعیت شغلی

ما به دنبال یک SOC Tier 2 Analyst با تجربه و توانایی هدایت و راهبری تیم SOC هستیم. فرد منتخب علاوه بر انجام فعالیت‌های فنی در سطح Tier 2، مسئولیت هماهنگی تیم، مدیریت فرآیند Escalation، کنترل کیفیت تحلیل‌ها و هدایت کارشناسان SOC را نیز بر عهده خواهد داشت.

شرح وظایف

  • تحلیل تخصصی و عمیق Alertها و Incidentهای امنیتی Escalate شده
  • انجام Log Analysis، Incident Investigation و Root Cause Analysis
  • استفاده عملیاتی از Splunk برای Monitoring، Investigation و Threat Detection
  • طراحی، توسعه و بهینه‌سازی Search Query، Correlation Rule و Use Case در Splunk
  • شناسایی رفتارهای مشکوک و Indicators of Compromise (IoC)
  • تحلیل حملات و تکنیک‌های مهاجمان بر اساس MITRE ATT&CK
  • مشارکت در Threat Hunting و توسعه قابلیت‌های Threat Detection
  • مدیریت و پیگیری Incidentهای با Severity بالا
  • مشارکت در Incident Response و تدوین و به‌روزرسانی Playbookهای SOC
  • هدایت و هماهنگی کارشناسان SOC و نظارت بر عملکرد تیم
  • مدیریت فرآیند Escalation و تعیین اولویت رسیدگی به رخدادها
  • بررسی و کنترل کیفیت تحلیل‌های انجام‌شده توسط کارشناسان Tier 1 و Tier 2
  • ارائه راهنمایی فنی و انتقال دانش به اعضای تیم
  • همکاری با تیم‌های شبکه، زیرساخت، سیستم و امنیت در زمان رخداد
  • تهیه گزارش‌های فنی و مدیریتی Incidentها و عملکرد SOC
شرایط احراز

  • حداقل ۳ سال سابقه تخصصی در SOC
  • تجربه فعالیت در سطح SOC Tier 2
  • حداقل ۱ سال تجربه در هدایت، هماهنگی یا سرپرستی تیم SOC یا توانایی اثبات‌شده در راهبری فنی تیم
  • تجربه عملی و تسلط به Splunk الزامی
  • تسلط به SIEM، Security Monitoring و Incident Response
  • توانایی تحلیل عمیق Log و Eventهای امنیتی
  • تجربه طراحی و بهینه‌سازی Splunk Query و Use Case
  • آشنایی مناسب با MITRE ATT&CK
  • آشنایی با EDR/XDR، Firewall، IDS/IPS و Network Security
  • توانایی Incident Investigation و Root Cause Analysis
  • توانایی تصمیم‌گیری و هدایت تیم در شرایط بحرانی
  • توانایی آموزش و انتقال دانش به کارشناسان SOC
مزیت محسوب می‌شود

  • تجربه کار با SOAR
  • تجربه Threat Hunting
  • آشنایی با Threat Intelligence
  • تجربه فعالیت در SOCهای سازمانی یا MSSP
  • داشتن مدارک حرفه‌ای امنیت سایبری
نکته مهم: این موقعیت شغلی در عنوان سازمانی SOC Tier 2 Analyst تعریف شده، اما فرد منتخب علاوه بر مسئولیت‌های فنی Tier 2، مسئولیت هدایت فنی و هماهنگی تیم SOC را نیز بر عهده خواهد داشت. بنابراین صرفاً تجربه مانیتورینگ در سطح Tier 1 برای این موقعیت کافی نیست.

معرفی شرکت

شرکت امن نگاران آراد ارائه دهنده راهکارها و خدمات جامع و حرفه‌ای در زمینه امنیت شبکه و امنیت سایبری و همچنین ارائه دهنده مشاوره تخصصی در زمینه امنیت اطلاعات می باشد. بر آنیم با جذب افراد با استعداد و متخصص در حوزه‌های شبکه و امنیت اطلاعات نسبت به تقویت و توسعه تیم های فنی خود گام برداریم.
  • مهارت‌های مورد نیاز

    soc Splunk tier2
  • جنسیت

    مهم نیست
  • وضعیت نظام وظیفه

    معافیت دائم پایان خدمت
  • حداقل مدرک تحصیلی

    کارشناسی

مشاغل مشابه

چه موردی را می‌خواهید گزارش کنید؟

از اینجا شروع کنید

در شغل بهتری استخدام شوید! رایگان!

  • جستجو و ارسال رزومه به آگهی‌های استخدام بیش از ۱۰۰,۰۰۰ شرکت ایرانی
  • رزومه‌ساز رایگان
  • دریافت فرصت‌های شغلی جدید مرتبط از طریق ایمیل (Job Alert)
  • شناخت محیط کار و فرهنگ سازمانی شرکت‌های در حال استخدام
image/svg+xml